1. 程式人生 > >JWT 跨域token 安全解決方案

JWT 跨域token 安全解決方案

如何解決token跨域問題

把token返回給客戶端,讓客戶端儲存在localstorage中或者cookie中
一般sso都是針對同一個一級域名不同的二級域名來做,所以設定cookie的domain為一級域名即可

cookie被盜用問題如何解決

設定httpOnly,不允許js呼叫獲得cookie
增加客戶端簽名認證以及時間戳